您的网络由一个单一的活动目录域。网络包含五个Windows服务器
2008 R2的服务器托管Web应用程序。你需要一个远程管理战略规划管理 Web服务器。你的计划必须符合下列要求: 禀llow网络开发人员的网站上配置的功能
稰revent从Web服务器上具有完全管理权限的Web开发 你应包括在你的计划?
A.配置要求每个Web服务器上过滤。
B.配置为每个Web服务器上的Web开发人员的授权规则。
C.配置在Internet Explorer中的所有Web开发人员的安全通过使用组策略设置。 D.先加入的Web开发人员的帐户操作员在域组。
答案:B 问题19
您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。该域名包含200的Windows Server 2008 R2的服务器。你需要计划的监测方案,可满足以下要求。 ?通过电子邮件发送给管理员通知,如果一个应用程序错误发生的任何服务器上 ?采用最低数额的行政工作
你应包括在你的计划?
A.在一台服务器,每台服务器创建事件订阅。在服务器上,附加任务应用程序错误事件。
B.在一台服务器,创建一个事件跟踪会话的数据收集器集。在所有服务器上,创建一个系统的性能数据收集器集。 C.在所有的服务器,创建一个服务器的事件订阅。在所有服务器上,附加一个应用程序的错误事件的任务。 D.在所有服务器中,创建一个系统的性能数据收集器集。在一台服务器,配置新的数据收集,报告设置。 答案:A 问题20
您的网络由一个单一的活动目录域。该网络包括一个名为Branch1分支机构。 Branch1有50个运行Windows Server 2008 R2的成员服务器。一个组织单位(OU)中包含了名为Branch1Servers在Branch1的服务器计算机对象。全局组名为Branch1admins包含管理员的用户帐户。管理员维护Branch1所有成员服务器。你需要一个解决方案,建议允许Branch1admins组的成员上执行Branch1成员服务器以下任务。 ?停止和启动服务 ?更改注册表设置 你应该怎么建议?
A.添加Branch1admins组到电力用户本地组中的每一个Branch1服务器。 B.添加在每个服务器中Branch1到Administrators本地组Branch1admins组。 C.分配Branch1admins组更改权限的Branch1Servers地带和所有子对象。
D.分配Branch1admins组完全控制的Branch1Servers OU和所有子对象的权限。 答案:B 问题21
您的网络由一个单一的活动目录域。该网络包括一个名为Branch1分支机构。 Branch1包含一个只读域控制器(RODC)名为Server1。全局组名为Branch1?管理员包含管理员的用户帐户。在Branch1管理员管理客户端计算机和服务器。
您需要建议下放Server1的控制解决方案。您的解决方案必须满足以下要求:
?允许的Branch1admins组的成员包括管理服务器1,更改设备驱动程序并安装运行使用Windows Update系统更新。
?提供Server1上只有Branch1admins组的权限。
?防止Branch1admins集团从修改Active Directory对象。 你应该怎么建议?
A.添加Branch1admins全局组内建的服务器操作员本地组。
B.添加的Branch1admins全局组的成员到Administrators内建的Server1的本地组。 C.授予完全控制权限在域中Server1的计算机对象的Branch1admins组。
D.Server1的计算机对象移动到一个新的组织单位(OU)命名Branch1servers。授予完全控制权限的
6 / 45
Branch1servers地带的Branch1admins组。 答案:B
问题22
您的网络由一个单一的活动目录林。林的功能级别是Windows Server 2008 R2中。森林包含一个名为contoso.com和na.contoso.com两个领域。(OU) Contoso.com包含一个用户名为User1。 Na.contoso.com包含一个组织单位命名的安全。
你需要给User1的管理权限,使他可以为安全管理的OU组策略。 你想要达到同时满足下列条件这一目标:
?用户1必须能够创建和配置na.contoso.com组策略。 ?用户1必须能够链接组策略的安全地带。
?用户1必须被授予管理权限,至少要达到的目标。 你应该怎么做?
A.添加为na.contoso.com user1到Administrators组。
B.添加用户1到组策略创建者所有者在contoso.com组。修改权限在安全地带。
C.运行控制在安全地带委派向导。在组策略管理控制台,修改组策略对象na.contoso.com域容器的权限。
D.运行控制向导na.contoso.com代表团。在组策略管理控制台,修改组策略对象在contoso.com域容器的权限。 答案:C 问题23
您的网络包含几个分公司。所有服务器运行Windows Server 2008 R2中。各分支机构办理包含一个域控制器和文件服务器。 DHCP服务器服务器角色安装在分支机构域控制器。每个办公室都有一分公司管理员。 您需要委托的DHCP管理,以满足下列要求:
?允许分支机构管理员管理他们自己的办公室的DHCP作用域 ?防止其他办事处管理科办公室管理员DHCP作用域 ?尽量减少行政工作
你应该怎么做?
A.在Active Directory域,新增分支机构的服务器操作员管理员内置本地组。 B.在Active Directory域,添加管理员分支机构网络配置操作员内建本地组。
C.在每个分支机构,DHCP服务器迁移到文件服务器角色的服务器。在每个文件服务器,添加分支机构管理员到DHCP Administrators本地组。
D.在每个分支机构,DHCP服务器迁移到文件服务器角色的服务器。在Active Directory域,分支办公室管理员添加到DHCP管理员域本地组。
答案:C 问题24
你的公司有一个单一的活动目录域。你有30的数据库服务器,运行Windows Server 2008 R2中。
为数据库服务器的计算机帐户存储在一个名为Data的组织单位(OU)中。数据库管理员的用户帐户存储在名为Admin的OU。数据库管理员名为D_Admins全局组的成员。你必须允许数据库管理员在数据库服务器上执行管理任务。你必须阻止其他服务器上执行管理任务的数据库管理员。你应该怎么做? A.组策略部署到数据的OU。 B.组策略部署到管理的OU。
C.添加D_Admins到Domain Admins全局组。 D.先加入D_Admins内建的服务器操作员本地组。 答案:A
问题25
您的网络由一个单一的活动目录林中的根域包含一个和两个子域。所有服务器运行Windows Server 2008 R2中。一个企业的政策有以下要求:
?所有本地客户帐户必须予以重新命名和禁用。 ?所有的本地管理员帐户必须改名。
你需要建议一个解决方案,满足企业政策的要求。 你应该怎么建议?
7 / 45
A.实现一个组策略对象(GPO)中的各个领域。 B.实现组策略对象(GPO)中的根域。
C.部署的网络策略和访问服务(不良资产)在每个域中的所有域控制器。 D.部署Active Directory权限管理服务(AD RMS)在根域控制器。 答案:A 问题26
您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。所有域控制器都运行Windows Server 2008 R2的。 一个公司的政策要求,从研究部门的用户帐户和密码安全程度较高的比域中的其他用户。你需要建议一个解决方案,满足企业政策的要求。您的解决方案必须最大限度地降低硬件和软件的成本。 你应该怎么建议?
A.创建一个新的Active Directory站点。部署组策略对象(GPO)的网站。 B.创建的研究部门的用户提供一个新的密码设置对象(PSO)的。
C.创建一个新的组织单位(OU)命名在现有领域的研究。部署组策略对象(GPO)来研究的OU。 D.创建一个在森林中的新领域。新增研究部门的用户帐户添加到新的领域。配置在新领域的新的安全策略。 答案:B
问题27
您的网络由一个单一的活动目录域。域的功能级别为Windows Server 2008 R2中。所有服务器运行Windows Server 2008 R2中。一个企业的安全策略要求的用户帐户具有管理员权限的复杂密码。你需要设计一个战略,符合下列要求:
?确保管理员使用复杂密码
?减少所需的服务器数量,以支持解决方案 你应包括在您的设计?
A.实现网络访问保护(NAP)。
B.实现Active Directory权限管理服务(AD RMS)。 C.创建一个新的管理员帐户的密码设置对象(PSO)的。
D.创建一个在森林中新的子域。将所有非管理员帐户的新领域。配置在根域复杂密码策略。
答案:C 问题28
您的网络由一个单一的活动目录域。该域名包含三个(OU)的命名组织单位测试,应用程序和数据库。你需要重新设计的OU支持下列要求的布局:
?防止组策略对象(GPO)的链接自申请在位于计算机的OU应用到域 ?减少数量的GPO ?减少数量的OU 你应包括在您的设计? A.创建一个入门的GPO。
B.创建一个Windows Management Instrumentation(WMI)的过滤器。 C.委派权限在应用程序的OU。 D.配置上的应用欧阻止继承。 答案:D 问题29
您的网络由一个单一的活动目录域。在Active Directory域的相关部分配置如下图所示。
8 / 45
工作人员的组织单位(OU)中包含除了管理者的所有用户帐户的用户帐户。经理OU包含管理者的用户帐户和全局组如下:
?销售 ?财务 ?工程
您创建一个新的组策略对象(GPO)命名GPO1,然后将其链接到雇员的OU。
用户从工程全局组报告说,他们无法访问开始菜单运行命令。你发现GPO1设置导致了问题。您需要确保从工程全局组的用户都能够访问开始菜单运行命令。你应该怎么做? A.配置GPO1使用执行政策的选择。 B.配置阻滞对经理欧继承。
C.配置组策略过滤GPO1为工程的全局组。
D.创建一个新的子OU的OU下名为雇员工程。全球移动工程集团以新的工程子OU。 答案:C
问题30
您的网络由一个单一的活动目录域。所有服务器运行Windows Server 2008 R2中。 你需要建议一个组策略部署策略。你的策略必须支持以下要求:
?Domainlevel组策略对象(GPO)不能按组织单位(OU)级别的GPO覆盖。 ?OUlevel
GPO的,不得申请到服务器操作员组的成员。 你应该怎么建议?
A.启用阻止继承的域,然后修改所有GPO链接到OU的权限。
B.启用阻止继承域,然后启用环回处理策略模式。服务器操作员组添加到列表中受限制的组。 C.设置所有域级别的GPO强迫,然后修改链接到OU的GPO的权限。
D.设置所有域级别的GPO强迫,然后启用环回处理策略模式。服务器操作员组添加到列表中受限制的组。 答案:C 问题31
网络包括三个Active Directory林。森林信任关系之间存在着所有森林。每个森林包含一个域。所有域控制器都运行Windows Server 2008 R2的。你的公司有三个网络管理员。每个网络管理员管理的森林和组策略对象内,森林(GPO)中。
您需要创建标准的GPO,在森林中的每个网络管理员将使用。的GPO必须满足以下要求: ?在GPO中只能包含任何用户配置或计算机配置设置。
?GPO的数量必须减少。
哪两个动作,你应该执行?(每一个正确的答案提出解决方案的一部分。选两项)。 A.新的GPO来导出的。cab文件。确保。cab文件提供给各森林网络管理员。 B.创建两个新的GPO。同时配置的GPO使用所需的用户配置和所需的电脑配置。
9 / 45
C.创建两个新的GPO。配置一个GPO使用所需的用户配置。配置其他GPO以使用所需的电脑配置。
D.备份SYSVOL文件夹是在域控制器GPO的地方创造了新的位置。提供备份到每个森林中的网络管理员。 答:AC 问题32
贵公司的分支机构,它包含在Windows Server 2008 R2的计算机。在Windows Server 2008 R2的计算机上运行的Windows Server更新服务(WSUS)。在WSUS服务器配置为本地存储更新。
该公司打开四个新的卫星办事处。每颗卫星的办公室连接到分支机构,使用专用的WAN链接。互联网接入是通过分支机构。
你需要设计一个补丁管理符合下列要求的策略: ?WSUS更新被批准独立地为每颗卫星的办公室。
?互联网流量最小化。 你应包括在您的设计?
A.在每一个卫星办公室,安装WSUS服务器。每颗卫星的办公室配置WSUS服务器作为一个独立的服务器。 B.在每颗卫星的办公室,安装WSUS的服务器。 WSUS的配置每个卫星办公室作为一个分支机构的WSUS服务器的副本服务器。
C.在每颗卫星的办公室,安装WSUS的服务器。配置每个卫星办公室使用WSUS服务器作为上游服务器分公司的WSUS服务器。
D.对于每一个卫星办公室,创建(OU)的组织单位。创建和链接组策略对象(GPO)到OU。配置不同的时间表,以立即从WSUS服务器更新分支机构在每个卫星厅的客户端计算机。 答案:C 问题33
您的网络包含一些Windows Server 2008 R2的服务器运行Windows Server更新服务(WSUS)。在WSUS服务器分发更新到内部网络的所有计算机。远程用户就可以从个人电脑到内部网络通过VPN连接一splittunnel。 你需要一个计划,部署补丁管理策略上的远程用户的计算机的更新。 你的战略必须符合下列要求:
?最大限度降低对带宽的使用VPN连接
?需要更新批准在WSUS服务器之前,在客户端计算机上安装
你应包括在你的计划?
A.创建一个组策略对象(GPO)来执行客户方目标。
B.创建一个用于远程用户的计算机上的计算机组。配置远程用户的计算机使用内部WSUS服务器。
C.创建一个使用连接管理器管理工具包(CMAK)自定义的连接。部署自定义连接到远程用户的所有计算机。 D.部署额外WSUS服务器。配置远程用户的电脑使用额外的WSUS服务器。 WSUS服务器配置额外离开微软Update网站更新。 答案:D
问题34
贵公司的分支机构,它包含在Windows Server 2008 R2的服务器。服务器运行Windows Server更新服务(WSUS)。该公司打开四个新的卫星办事处。每颗卫星的办公室连接到分支机构,使用专用的WAN链接。你需要设计一个补丁管理符合下列要求的策略:
?WSUS更新被批准从一个中心位置。
?广域网流量最小化之间的分支机构和卫星办公室。
你应包括在您的设计?
A.在每一个卫星办公室,安装WSUS服务器。 WSUS的配置每个卫星办公室作为一个分支机构的WSUS服务器的副本服务器。
B.在每颗卫星的办公室,安装WSUS的服务器。每颗卫星的办公室配置WSUS服务器作为一个独立的服务器,到分公司同步WSUS服务器。
C.在分支机构WSUS服务器,创建每个卫星办公室的计算机组。每颗卫星添加到各自的办公室计算机组客户端计算机。
D.对于每一个卫星办公室,创建一个组织单位(OU)。创建和链接组策略对象(GPO)来每个OU。配置不同的时间表,以立即从WSUS服务器更新分支机构在每个卫星厅的客户端计算机。
10 / 45